قالب سياسة خصوصية تطبيق الجوال: جاهز للتعبئة والتحميل

لا يمكنك نشر تطبيق جوال بدون سياسة خصوصية. جوجل بلاي وآب ستور يشترطان رابط سياسة خصوصية يعمل قبل نشر التطبيق، وكلاهما يطلب الآن إعلانًا دقيقًا عن البيانات التي يجمعها التطبيق. التطبيقات تُرفض، أو تُحذف لاحقًا، بسبب سياسة غائبة أو مخالفة لإقرار أمان البيانات في المتجر.

هذا القالب يعطيك الهيكل الذي تتوقعه المتاجر بلغة واضحة، مع حقول تعبئة للتفاصيل التي تختلف من تطبيق لآخر. وهو مبني على ما ننفذه فعليًا في التطبيقات التي نسلمها لعملائنا منذ 2014: أي SDK يجمع بيانات فعلًا، وكيف تبدو الإجابات الصحيحة، وأين يخطئ أصحاب التطبيقات عادة.

تنبيه مهم: هذا ليس استشارة قانونية

القالب نقطة بداية تقنية مبنية على متطلبات المتاجر الشائعة. قوانين حماية البيانات تختلف بين الدول (GDPR في أوروبا، وقانون حماية البيانات الشخصية في مصر والسعودية وغيرهما) وبين القطاعات، خاصة الصحة والمال. اعرض السياسة النهائية على محامٍ مختص قبل النشر، خصوصًا لو تعالج مدفوعات أو بيانات صحية أو بيانات أطفال.

طريقة استخدام القالب

  1. عبئ كل الحقول بين الأقواس: اسم التطبيق، الشركة، إيميل التواصل، وقوائم البيانات.
  2. احذف الأقسام التي لا تنطبق: سياسة تدعي أنك لا تجمع شيئًا بينما تطبيقك يستخدم SDK تحليلات أسوأ من لا سياسة.
  3. طابق إقرارات المتجر: السياسة يجب أن تتفق مع نموذج Data Safety في بلاي وملصقات الخصوصية في آبل.
  4. انشرها على رابط عام: المتاجر تطلب رابط صفحة، لا ملف PDF.

القالب الكامل: 11 قسمًا

1

المقدمة والنطاق

يحدد من يشغّل التطبيق وما تغطيه السياسة. المتاجر تتحقق من تطابق اسم التطبيق مع الصفحة.

اسم التطبيق:
الاسم القانوني للشركة / المطور:
تاريخ السريان:

صياغة مقترحة: «توضح سياسة الخصوصية هذه كيف تجمع [الشركة] («نحن») المعلومات وتستخدمها وتحميها عند استخدامك تطبيق [اسم التطبيق]. باستخدامك التطبيق فأنت توافق على هذه السياسة.»

2

البيانات التي نجمعها

القسم الجوهري. اذكر فقط ما يجمعه التطبيق فعلًا، وراجعه مع قائمة الـ SDK في القسم 5، فأدوات التحليلات والأعطال تجمع بيانات حتى لو «أنت» لا تجمع.

الفئةأمثلةتُجمع؟
بيانات الحسابالاسم، الإيميل، رقم الهاتفنعم، عند التسجيل
الموقع الجغرافيGPS دقيق / تقريبينعم، أثناء تتبع التوصيل
بيانات الجهاز والاستخدامموديل الجهاز، النظام، سجلات الأعطال، الشاشات المزارةنعم، عبر SDK التحليلات
الكاميرا / الصوررفع صورة البروفايلبإذن المستخدم فقط
بيانات الدفعبيانات البطاقةتعالجها بوابة الدفع ولا نخزنها
   
   
3

كيف نستخدم البيانات

كل عنصر مجموع يحتاج غرضًا مكتوبًا. النمط الذي يبحث عنه المراجعون والمنظمون: «نجمع كذا لنفعل كذا».

  • تقديم الخدمة وتشغيلها: مثال: إنشاء حسابك، معالجة الطلبات
  • التواصل معك: تحديثات الطلب، ردود الدعم، إشعارات الخدمة
  • تحسين التطبيق: تقارير الأعطال، تحليلات الاستخدام
  • التسويق (فقط إن كان صحيحًا): عروض عبر الإشعارات/الإيميل مع إمكانية الإيقاف
  • الالتزام القانوني: منع الاحتيال، واجبات حفظ السجلات
4

الأساس القانوني (إن انطبق)

مطلوب لو التطبيق متاح لمستخدمين في أوروبا، وتحذو حذوه قوانين إقليمية كنظام حماية البيانات السعودي. احذفه لو خارج نطاقك فعلًا، مع ملاحظة أن تطبيقات المتاجر عالمية افتراضيًا.

  • العقد: بيانات لازمة لتقديم الخدمة التي سجلت فيها.
  • الموافقة: بيانات اختيارية كالتسويق والموقع الدقيق، وقابلة للسحب في أي وقت.
  • المصلحة المشروعة: الأمان ومنع الاحتيال والتحليلات الأساسية.
  • الالتزام القانوني: سجلات الضرائب والمعاملات حيث يفرضها القانون.
5

الخدمات الخارجية والـ SDK

القسم الذي تخطئ فيه أغلب السياسات. كل SDK في التطبيق يلمس بيانات يجب تسميته، والقائمة يجب أن تطابق نموذج Data Safety في بلاي حرفيًا.

الخدمة / SDKالغرضموجودة في تطبيقك؟
Firebase Analytics / Crashlyticsتحليلات الاستخدام وتقارير الأعطال 
Google Mapsالخرائط وعرض الموقع 
بوابة الدفع (Paymob، فوري، Stripe...)معالجة المدفوعات 
الإشعارات (FCM / OneSignal)الإشعارات 
شبكات الإعلانات (AdMob...)الإعلانات 
   

في المستند النهائي ضع رابط سياسة الخصوصية الخاصة بكل مزود.

6

مشاركة البيانات

يحدد من يستلم البيانات ولماذا. عبارة «لا نبيع بياناتك» لا تُكتب إلا لو صحيحة، فبعض القوانين تعتبر SDK الإعلانات مشاركةً للبيانات.

  • مزودو خدمات يعالجون البيانات نيابة عنا: الاستضافة والتحليلات والدفع كما في القسم 5
  • شركاء تشغيل / توصيل (إن وجدوا):
  • الجهات الرسمية عندما يلزم القانون.
  • نقل النشاط: لو استُحوذ على الشركة تنتقل البيانات بنفس الحماية.
  • لا نبيع البيانات الشخصية. (أبقها فقط إن كانت صحيحة)
7

الاحتفاظ بالبيانات وحذفها

جوجل بلاي يلزم التطبيقات ذات الحسابات بتوفير حذف للحساب، ويشمل رابطًا على الويب. حدد الإجابات الآن، فإضافة الحذف لاحقًا مؤلمة.

مدة الاحتفاظ ببيانات الحساب:مثال: طوال نشاط الحساب + 12 شهرًا
مدة الاحتفاظ بسجلات المعاملات:مثال: 5 سنوات (متطلب قانوني)
كيف يحذف المستخدم حسابه:داخل التطبيق: الإعدادات ← حذف الحساب، أو نموذج ويب على [الرابط]
ماذا يحدث عند الحذف:تُمحى البيانات الشخصية أو تُجهَّل خلال 30 يومًا
8

الأمان

صف إجراءات حقيقية بصدق. المبالغة («تشفير عسكري») تخلق مسؤولية قانونية، والتقليل يقلق المراجعين.

  • نقل البيانات عبر اتصالات مشفرة (HTTPS/TLS).
  • كلمات المرور مخزنة مشفرة (Hash) وليست نصًا صريحًا.
  • الوصول لبيانات الإنتاج مقصور على المخولين.
  • بيانات البطاقات تعالجها بوابة الدفع ولا نخزن أرقامها. (عدّلها لو وضعك مختلف)
  • أضف إجراءاتك الخاصة:
9

حقوق المستخدم

الاطلاع والتصحيح والحذف وسحب الموافقة، الحزمة الأساسية التي تمنحها أغلب القوانين الحديثة. حدد طريقة الطلب ومدة الرد.

صياغة مقترحة: «يمكنك طلب الاطلاع على بياناتك الشخصية أو تصحيحها أو حذفها، وسحب موافقتك على المعالجات الاختيارية، بمراسلتنا على [الإيميل]. نرد خلال 30 يومًا.»

قناة التواصل لطلبات الخصوصية:
10

خصوصية الأطفال

إلزامي عمليًا. لو التطبيق ليس للأطفال فصرّح بذلك؛ ولو كان لهم فيسري نظام أشد صرامة (موافقة ولي الأمر، قيود الإعلانات).

صياغة مقترحة (تطبيق لعموم المستخدمين): «التطبيق غير موجه للأطفال تحت 13 عامًا ولا نجمع بياناتهم عن قصد. لو تعتقد أن طفلًا زودنا ببيانات شخصية فراسلنا وسنحذفها.»

هل التطبيق موجه للأطفال؟لا / نعم (راجع محاميًا قبل النشر)
11

التغييرات والتواصل

خاتمة المستند: كيف تُعلن التحديثات وأين تذهب الأسئلة.

كيف يُخطر المستخدمون بتغيير السياسة:إشعار داخل التطبيق + تحديث التاريخ في الصفحة
إيميل التواصل:
عنوان الشركة:
حمّل القالب ملف Word قابلًا للتعديل نفس الأقسام الأحد عشر مع صياغات مقترحة جاهزة للتكييف مع تطبيقك.

ما الذي تفحصه المتاجر فعلًا؟

جوجل بلاي يطلب رابط سياسة خصوصية في صفحة التطبيق ونموذج Data Safety مكتملًا، والمراجعون يقارنون الاثنين، والتعارض بينهما سبب رفض شائع. آبل تطلب ملصقات App Privacy التي تعلن فئات البيانات المجموعة، مع رابط السياسة. والمتجران يتوقعان الآن مسار حذف حساب لو تطبيقك فيه حسابات.

النمط الذي يحميك: اكتب السياسة من سلوك التطبيق الحقيقي لا من نموذج عام. افتح المشروع، واسرد الـ SDK، وافحص الأذونات التي يطلبها التطبيق، واجعل السياسة ونموذج بلاي وملصقات آبل يحكون نفس القصة.

أخطاء شائعة نراها

  • نسخ سياسة من تطبيق آخر وبقاء اسم الشركة القديمة داخلها.
  • ادعاء «لا نجمع بيانات» بينما التطبيق يشحن Firebase Analytics.
  • رابط سياسة يرجع 404 وقت المراجعة، انشر الصفحة قبل الرفع.
  • غياب مسار حذف الحساب في تطبيق فيه تسجيل، وهو الآن متطلب في بلاي.

أسئلة شائعة

هل سياسة الخصوصية إلزامية لنشر التطبيق؟

نعم. جوجل بلاي وآب ستور يشترطان رابط سياسة خصوصية يعمل قبل النشر مهما قلّت البيانات المجموعة، والتطبيقات بدونها تُرفض أو تُحذف.

هل أستخدم القالب كما هو؟

عبئه أولًا بممارسات تطبيقك الحقيقية ثم اعرضه على محامٍ، خصوصًا مع المدفوعات أو البيانات الصحية أو بيانات الأطفال أو مستخدمي أوروبا. القالب يغطي الهيكل ومتطلبات المتاجر، لا الاعتماد القانوني.

أين تُنشر السياسة؟

على صفحة ويب عامة تملكها، مثل yourdomain.com/privacy. المتاجر تحتاج رابطًا ثابتًا لا ملف PDF. نحن نستضيف صفحات السياسة للتطبيقات التي نبنيها بدون تكلفة إضافية.

هل تتولى ويب بايونير هذا أثناء تطوير التطبيق؟

نعم. التطبيقات التي نبنيها تُسلَّم بصفحة سياسة مطابقة للـ SDK المستخدمة فعلًا، ونموذج Data Safety معبأ بما يطابقها، ومسار حذف حساب حيث توجد حسابات.

بتبني تطبيق؟

نتولى التزامات المتاجر ضمن التطوير: صفحات السياسة ونماذج أمان البيانات ومسارات الحذف، كلها مشمولة.

حمّل ملف Word + استشارة مجانية

أدخل بياناتك وسيُحمَّل ملف Word فورًا، وسيسعد فريقنا بالرد على أسئلتك حول متطلبات المتاجر مجانًا.

أو حمّل القالب مباشرة بدون تعبئة النموذج

احصل على استشارة مجانية لمدة 30 دقيقة

مع أحد خبرائنا المختصين !!

نناقش احتياجاتك ونقدم أفضل الحلول المناسبة لمشروعك.

صورة استشارة